<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://www.wikicshse.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019%2F%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_2</id>
	<title>Безопасность компьютерных систем 2019/Задание 2 2 - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://www.wikicshse.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019%2F%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_2"/>
	<link rel="alternate" type="text/html" href="https://www.wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_2&amp;action=history"/>
	<updated>2026-06-06T19:21:30Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://www.wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_2&amp;diff=2039&amp;oldid=prev</id>
		<title>imported&gt;Asterite: Migrated current public revision from wiki.cs.hse.ru</title>
		<link rel="alternate" type="text/html" href="https://www.wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_2&amp;diff=2039&amp;oldid=prev"/>
		<updated>2019-10-10T23:25:36Z</updated>

		<summary type="html">&lt;p&gt;Migrated current public revision from wiki.cs.hse.ru&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Первые 2 обязательных флага этой части можно получить, эксплуатируя XSS, и получив с помощью этого доступ к профилям пользователей веб-приложений http://pwnitter.tasks.hse.secsem.ru/ и http://pwnitter1337.tasks.hse.secsem.ru/. Флгаги в скрытых &amp;quot;твитах&amp;quot; в профилях:&lt;br /&gt;
* один в профиле пользователя DOMGr00se в http://pwnitter.tasks.hse.secsem.ru/&lt;br /&gt;
* второй в профиле пользователя admin в http://pwnitter1337.tasks.hse.secsem.ru/&lt;br /&gt;
Эти пользователи заходят в свои профили, используя веб-браузер, просматривают свои сообщения, а также страницу со случайными &amp;quot;твитами&amp;quot; (&amp;quot;/?random&amp;quot;). Кроме того они ходят по увиденным ссылкам, но только ведущим на это приложение и не больше одного раза по одной и той же ссылке. DOMGr00se использует Firefox, admin использует Chrome - &amp;#039;&amp;#039;&amp;#039;нужно учитывать, что в Chrome работает XSS Auditor, который защищает от Reflected XSS&amp;#039;&amp;#039;&amp;#039; (по крайней мере, в простых случаях).&lt;br /&gt;
&lt;br /&gt;
В pwnitter*, нет флагов кроме обязательных.&lt;br /&gt;
&lt;br /&gt;
Поиск остальных флагов стоит начать с [http://internet-bank.tasks.hse.secsem.ru/ этого интернет-банка], [http://corporate.tasks.hse.secsem.ru/ этого корпоративного сайта] и [http://hackertwo.tasks.hse.secsem.ru/ этого приложения для баг-хантеров].&lt;br /&gt;
&lt;br /&gt;
Кроме того, по одному обязательному флагу можно найти:&lt;br /&gt;
* на сервере с сайтом http://jpg.tasks.hse.secsem.ru/&lt;br /&gt;
* на сервере с сайтом http://convert.tasks.hse.secsem.ru/ (флаг там находится на диске в файле с названием &amp;lt;code&amp;gt;flag&amp;lt;/code&amp;gt;, на сервере установлен ImageMagick 6 с версией на момент коммита &amp;lt;code&amp;gt;cb32c1aee4806d42f1c50db0d7657e7b779f0480&amp;lt;/code&amp;gt; (2015 год), [http://convert.tasks.hse.secsem.ru/source/app.py исходный код сервера можно найти тут])&lt;br /&gt;
&lt;br /&gt;
Также, по одному &amp;lt;u&amp;gt;бонусному&amp;lt;/u&amp;gt; флагу можно найти:&lt;br /&gt;
* на сервере с сайтом http://convert-up-to-date.tasks.hse.secsem.ru/ (флаг там находится на диске в файле с названием &amp;lt;code&amp;gt;flag&amp;lt;/code&amp;gt;, на сервере установлена свежая версия ImageMagick 6, код [http://convert.tasks.hse.secsem.ru/source/app.py такой же] как у convert.tasks.hse.secsem.ru, приложение находится в директории &amp;lt;code&amp;gt;/app&amp;lt;/code&amp;gt;)&lt;br /&gt;
* на сервере с сайтом http://convert-svg.tasks.hse.secsem.ru/ (флаг там находится на диске в файле &amp;lt;code&amp;gt;/var/flag&amp;lt;/code&amp;gt;, на сервере установлена свежая версия ImageMagick 6, [http://convert-svg.tasks.hse.secsem.ru/source/app.py исходный код сервера тут])&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Всего в эту часть входят &amp;#039;&amp;#039;&amp;#039;9&amp;#039;&amp;#039;&amp;#039; обязательных флагов суммарной стоимостью &amp;#039;&amp;#039;&amp;#039;1.44&amp;#039;&amp;#039;&amp;#039; балла.&amp;lt;/u&amp;gt;&lt;/div&gt;</summary>
		<author><name>imported&gt;Asterite</name></author>
	</entry>
</feed>